La DPA austriaca resuelve en contra del uso de Google Analytics, y va un paso más allá de las resoluciones anteriores

Comparte

Tras las decisiones que han tenido lugar recientemente en Europa por las autoridades de control en materia de protección de datos, en concreto las resoluciones de Austria y Francia en la que se establecía que el uso de Google Analytics es ilegal en el marco del RGPD; ahora la autoridad austriaca va más allá.

En su nueva resolución, la autoridad austriaca ha rechazado los argumentos de Google que consistían en el establecimiento de un “enfoque basado en el riesgo” y en la “anonimización IP”.

Respecto del “enfoque basado en el riesgo”, la autoridad establece que es inútil para las transferencias de datos entre la UE y EEUU, ya que el RGPD no incluye el “enfoque basado en el riesgo” como garantía para las transferencias de datos a terceros países inseguros (como es el caso de EEUU).

En este sentido, el Abogado del demandante (NOYB, organización fundada por Max Schrems) ha considerado esta herramienta como “un torpe intento de suavizar la clara jurisprudencia del TJUE. Los artículos relevantes sobre transferencias de datos no usan la palabra «riesgo» ni una sola vez».

Por lo que respecta a la anonimización de IP que Google alega, la autoridad ha considerado que no sirve para proteger los datos personales en tanto que los sitios web igualmente podrían acceder a los datos personales a través de cookies o los datos del dispositivo. Además, la anonimización de la IP solo se produce una vez que los datos ya se han transferido a Google.

Leer más

Posts relacionados que podrían interesarte

7, septiembre 2022

La AEPD considera adecuada la grabación de imágenes para el control del cumplimiento laboral, pero no el sonido y captación de conversaciones

30, mayo 2024

La SEC aprueba los ETF al contado de Ethereum

2, marzo 2023

Inicio de las sanciones de privacidad en Brasil: la Autoridad de Protección de Datos publica una resolución de dosimetría y aplicación

1, abril 2021

Google se enfrenta a una demanda colectiva por “venta de datos” e incumplimiento de sus términos y condiciones

15, enero 2026

El CNIL publica unas nuevas guías para ayudar a las empresas a adecuar sus herramientas de IA al RGPD

24, febrero 2022

El simple hecho de estar dado de alta en una aplicación o plataforma, ¿puede ser un dato especialmente protegido?